更新时间:2024-07-31 gmt 08:00

put上传-九游平台

功能介绍

用户在obs系统中创建了桶之后,可以采用put操作的方式将对象上传到桶中。上传对象操作是指在指定的桶内增加一个对象,执行该操作需要用户拥有桶的写权限。

同一个桶中存储的对象名是唯一的。

在桶未开启多版本的情况下,如果在指定的桶内已经有相同的对象键值的对象,用户上传的新对象会覆盖原来的对象;为了确保数据在传输过程中没有遭到破坏,用户可以在请求消息头中加入content-md5参数。在这种情况下,obs收到上传的对象后,会对对象进行md5校验,如果不一致则返回出错信息。

用户还可以在上传对象时指定x-obs-acl参数,设置对象的权限控制策略。如果匿名用户在上传对象时未指定x-obs-acl参数,则该对象默认可以被所有obs用户访问。

该操作支持服务端加密功能。

单次上传对象大小范围是[0, 5gb],如果需要上传超过5gb的大文件,需要通过来分段上传。

obs没有文件夹的概念。为了使用户更方便进行管理数据,obs提供了一种方式模拟文件夹:通过在对象的名称中增加“/”,例如“test/123.jpg”。此时,“test”就被模拟成了一个文件夹,“123.jpg”则模拟成“test”文件夹下的文件名了,而实际上,对象名称(key)仍然是“test/123.jpg”。此类命名方式的对象,在控制台上会以文件夹的形式展示。当您上传此类方式命名的对象时,如果其大小不为0,控制台上会展示为空文件夹,但是存储总用量为对象大小。

对象名中包含时需要进行url编码,例如:#obj需要编码为#obj。

与post上传的区别

put上传中参数通过请求头域传递;post上传则作为消息体中的表单域传递。

put上传需在url中指定对象名;post上传提交的url为桶域名,无需指定对象名。两者的请求行分别为:

put /objectname http/1.1
post / http/1.1

使用put上传请求时,消息体中如果使用post格式,则上传到obs中的对象会以表单形式呈现。

关于post上传的更多详细信息,请参考post上传

多版本

如果桶的多版本状态是开启的,系统会自动为对象生成一个唯一的版本号,并且会在响应报头x-obs-version-id返回该版本号。如果桶的多版本状态是暂停的,则对象的版本号为null。关于桶的多版本状态,参见。

worm

如果桶的worm开关是开启的,则可以为对象配置worm。您可以通过携带头域x-obs-object-lock-mode和x-obs-object-lock-retain-until-date在上传对象的同时指定对象的保护策略,如果您不携带这些头域,但配置了桶级默认worm策略,则新上传的对象会自动应用默认策略。您还可以在上传后配置或修改对象级worm保护策略。

在桶的worm开关开启时,系统会自动打开多版本功能。worm保护是基于对象版本号的,配置worm的版本受到worm保护,没有配置worm的版本可正常删除。例如,test.txt 001受到worm保护。此时再次上传同名文件,产生新的对象版本test.txt 002,test.txt 002并未配置worm,那么test.txt 002就不受保护可以正常删除。当您下载对象时,不指定版本号下载的是最新对象,也就是test.txt 002。

请求消息样式

1
2
3
4
5
6
7
8
put/objectnamehttp/1.1
host:bucketname.obs.cn-north-4.myhuaweicloud.com
content-type:application/xml
content-length:length
authorization:authorization
date:date
additionalheader>
content>

请求消息参数

该请求消息中不使用参数。

请求消息头

该请求使用公共的消息头,具体请参见。该请求可以使用附加的消息头,具体如表1所示。

obs支持在上传对象时在请求里携带http协议规定的6个请求头:cache-control、expires、content-encoding、content-disposition、content-type、content-language。如果上传object时设置了这些请求头,obs会直接将这些头域的值保存下来。这6个值也可以通过obs提供的修改对象元数据api接口进行修改。在该object被下载或者head的时候,这些保存的值将会被设置到对应的http头域中返回客户端。

表1 请求消息头

消息头名称

消息头类型

是否必选

描述

content-md5

string

参数解释:

按照rfc 1864标准计算出消息体的md5摘要字符串,即消息体128-bit md5值经过base64编码后得到的字符串。

示例:n58ig6hfm7vqi4k0vnwpog==。

约束限制

取值范围:

默认取值:

x-obs-acl

string

参数解释:

创建对象时,可以加上此消息头设置对象的权限控制策略,使用的策略为预定义的常用策略。

约束限制

预定义策略需要以字符串形式呈现。

取值范围:

  • private
  • public-read
  • public-read-write

各策略详细说明见章节的“使用头域设置acl”

默认取值:

private

x-obs-grant-read

string

参数解释:

创建对象时,使用此头域授权租户下所有用户有读对象和获取对象元数据的权限。

示例:x-obs-grant-read: id=domainid。

约束限制

如果授权给多个租户,需要通过“,”分割。

取值范围:

需要为正确的租户id,获取方式请参考。

默认取值:

x-obs-grant-read-acp

string

参数解释:

创建对象时,使用此头域授权租户下所有用户有获取对象acl的权限。

示例:x-obs-grant-read-acp: id=domainid。

约束限制

如果授权给多个租户,需要通过“,”分割。

取值范围:

需要为正确的租户id,获取方式请参考。

默认取值:

x-obs-grant-write-acp

string

参数解释:

创建对象时,使用此头域授权domain下所有用户有写对象acl的权限。

示例:x-obs-grant-write-acp: id=domainid。

约束限制

如果授权给多个租户,需要通过“,”分割。

取值范围:

需要为正确的租户id,获取方式请参考。

默认取值:

x-obs-grant-full-control

string

参数解释:

创建对象时,使用此头域授权domain下所有用户有读对象、获取对象元数据、获取对象acl、写对象acl的权限。

示例:x-obs-grant-full-control: id=domainid。

约束限制

如果授权给多个租户,需要通过“,”分割。

取值范围:

需要为正确的租户id,获取方式请参考。

默认取值:

x-obs-storage-class

string

参数解释:

创建对象时,可以加上此头域设置对象的存储类型。如果未设置此头域,则以桶的默认存储类型作为对象的存储类型。

示例:x-obs-storage-class: standard

约束限制:

设置该参数的值时请注意大小写敏感。

取值范围:

  • standard
  • warm
  • cold
  • deep_archive

默认取值:

默认继承桶的存储类型。

x-obs-meta-*

string

参数解释:

创建对象时,可以在http请求中加入以“x-obs-meta-”开头的消息头,用来加入自定义的元数据,以便对对象进行自定义管理。当用户获取此对象或查询此对象元数据时,加入的自定义元数据将会在返回消息的头中出现。更多说明详见。

示例:x-obs-meta-test: test metadata

约束限制:

自定义元数据key-value对都必须符合us-ascii。

取值范围:

默认取值:

x-obs-persistent-headers

string

参数解释:

创建对象时,可以在http请求中加入“x-obs-persistent-headers”消息头,用来加入一个或多个自定义的响应头,当用户获取此对象或查询此对象元数据时,加入的自定义响应头将会在返回消息的头域中出现。

约束限制

  • 通过该方式指定的自定义响应头不能以“x-obs-”为前缀,比如可以指定“key1”,但是不能指定“x-obs-key1”。
  • 不能指定http标准头,例如host/content-md5/origin/range/content-disposition等。
  • 此头域和自定义元数据总长度不能超过8kb。
  • 如果传入相同key,将value以“,”拼接后放入同一个key中返回。
  • 如果value解码后存在非us-ascii值或不可识别字符,则服务端只会作为字符串处理并通过“?utf-8?b?<(str)>?=”包装,而不会做解码,例如key1:abbc,会返回key1: =?utf-8?b?abbc?=。
  • value不支持包含的字符“空格”、“=”、“,”、“;”、“:”、".",如果需要包含,请使用url编码或者base64编码。
  • 格式:x-obs-persistent-headers: key1:base64_encode(value1),key2:base64_encode(value2)....

    说明:其中key1/key2等为自定义header,如果含有非ascii码或不可识别字符,可以采用url编码或者base64编码,服务端只会作为字符串处理,不会做解码。value1/value2等为对应自定义header的值,base64_encode指做base64编码,即将自定义header和对应值的base64编码作为一个key-value对用“:”连接,然后用“,”将所有的key-value对连接起来,放在x-obs-persistent-headers这个header中即可,服务端会对上传的value做解码处理。

    示例: x-obs-persistent-headers: key1:dmfsdwux,key2:dmfsdwuy

    下载此对象或获取此对象元数据时:返回两个头域分别为“key1:value1”与“key2:value2”。

取值范围:

默认取值:

x-obs-website-redirect-location

string

参数解释:

当桶设置了website配置,可以将获取这个对象的请求重定向到桶内另一个对象或一个外部的url,obs将这个值从头域中取出,保存在对象的元数据中。

例如,重定向请求到桶内另一对象:

x-obs-website-redirect-location:/anotherpage.html

或重定向请求到一个外部url:

x-obs-website-redirect-location:http://www.example.com/

约束限制

必须以“/”、“http://”或“https://”开头,长度不超过2kb。

取值范围:

默认取值:

x-obs-server-side-encryption

string

否。当使用sse-kms方式时,必选。

参数解释:

使用该头域表示服务端加密是sse-kms方式。

示例:x-obs-server-side-encryption: kms

约束限制:

取值范围:

kms、aes256

默认取值:

x-obs-server-side-data-encryption

string

参数解释:

该头域表示对象使用的数据加密算法。

示例:x-obs-server-side-data-encryption:sm4

约束限制:

仅在sse-kms加密方式下使用该头域。

取值范围:

有效值为sm4、aes256

默认取值:

x-obs-server-side-encryption-kms-key-id

string

参数描述:

此头域指定用哪一个密钥来加密对象。

约束限制:

  • 当您设置了x-obs-server-side-encryption头域且赋值为“kms”,即选择kms加密方式时,才能使用该头域指定加密密钥。
  • 支持两种格式的描述方式:
    1. “regionid:domainid(租户id):key/key_id”,其中regionid是使用密钥所属region的id;domainid是使用密钥所属租户的租户id;key_id是从数据加密服务密钥管理服务创建的密钥id。 示例:x-obs-server-side-encryption-kms-key-id: cn-north-4:exampledomainid:key/4f1cd4de-ab64-4807-920a-47fc42e7f0d0
    2. “key_id”,key_id是从数据加密服务密钥管理服务创建的密钥id。示例:x-obs-server-side-encryption-kms-key-id: 4f1cd4de-ab64-4807-920a-47fc42e7f0d0

默认取值:

当您选择使用kms加密方式,但未设置此头域时,默认的主密钥将会被使用。如果默认主密钥不存在,系统将默认创建并使用。

x-obs-server-side-encryption-customer-algorithm

string

否。当使用sse-c方式时,必选

参数解释:

该头域表示加密使用的算法。

示例:x-obs-server-side-encryption-customer-algorithm: aes256

约束限制

  • 仅在sse-c加密方式下使用该头域。
  • 需要和x-obs-server-side-encryption-customer-key, x-obs-server-side-encryption-customer-key-md5一起使用。

取值范围:

aes256

默认取值:

x-obs-server-side-encryption-customer-key

string

否。当使用sse-c方式时,必选。

参数解释:

该头域表示加密使用的密钥。该密钥用于加密对象。

示例:x-obs-server-side-encryption-customer-key:k7qkypbkm5 hca27fsnkunnvaobncnlht/rcb2o/9cw=

约束限制

  • 仅在sse-c加密方式下使用该头域。
  • 该头域由256-bit的密钥经过base64-encoded得到,需要和x-obs-server-side-encryption-customer-algorithm,x-obs-server-side-encryption-customer-key-md5一起使用。

取值范围:

默认取值:

x-obs-server-side-encryption-customer-key-md5

string

否。当使用sse-c方式时,必选。

参数解释:

该头域表示加密使用的密钥的md5值。md5值用于验证密钥传输过程中没有出错。

示例:x-obs-server-side-encryption-customer-key-md5:4xvb3tbntn tieva0/fgaq==

约束限制:

  • 仅在sse-c加密方式下使用该头域。
  • 该头域由密钥的128-bit md5值经过base64-encoded得到,需要和x-obs-server-side-encryption-customer-algorithm,x-obs-server-side-encryption-customer-key一起使用。

取值范围:

密钥的md5值。

默认取值:

success-action-redirect

string

参数解释:

用于指定当此次请求操作成功响应后的重定向的地址。

  • 如果此参数值有效且操作成功,响应码为303,location头域由此参数以及桶名、对象名、对象的etag组成。
  • 如果此参数值无效,则obs忽略此参数的作用,location头域为对象地址,响应码根据操作成功或失败正常返回。

约束限制:

需要为url格式,如http://domainname、https://domainname。

取值范围:

url

默认取值:

x-obs-expires

integer

参数解释:

表示对象的过期时间,单位是天。过期之后对象会被自动删除。(从对象创建时间开始计算)

此字段对于每个对象支持上传时配置,也支持后期通过修改元数据接口修改。

示例:x-obs-expires:3

约束限制:

设置的天数计算出的过期时间不能早于当前时间,如10天前上传的对象,不能设置小于10的值。

取值范围:

大于0的整数值。

默认取值:

x-obs-tagging

string

参数解释:

以键值对(key-value)的形式指定object的标签信息,可同时设置多个标签。

示例:x-obs-tagging:taga=a&tagb&tagc

约束限制

  • key或value包含特殊字符以及“=”、中文字符时,需要进行url编码处理。
  • 如果某项没有“=”,则看作value为空字符串。

取值范围:

默认取值:

x-obs-object-lock-mode

string

否,携带x-obs-object-lock-retain-until-date头域时必带

参数解释:

要应用于此对象的worm模式。

示例:x-obs-object-lock-mode:compliance

约束限制:

  • 仅支持compliance,即合规模式。
  • 该参数需要和x-obs-object-lock-retain-until-date一同使用。

取值范围:

compliance

默认取值:

x-obs-object-lock-retain-until-date

string

否,携带x-obs-object-lock-mode头域时必带

参数解释:

此对象的worm策略过期的截止时间。

示例:x-obs-object-lock-retain-until-date:2015-07-01t04:11:15z

约束限制:

  • 格式要求为utc时间,并符合iso 8601标准。如:2015-07-01t04:11:15z
  • 该参数需要和x-obs-object-lock-mode一同使用。

取值范围:

需要大于当前时间。

默认取值:

请求消息元素

该请求消息中不使用消息元素,在消息体中带的是对象的数据。

响应消息样式

1
2
3
http/1.1status_code
content-length:length
content-type:type

响应消息头

该请求的响应消息使用公共消息头,具体请参考。

除公共响应消息头之外,还可能使用如表2中的消息头。

表2 附加响应消息头

消息头名称

消息头类型

描述

x-obs-version-id

string

参数解释:

对象的版本号。如果桶的多版本状态为开启,则会返回对象的版本号。

约束限制:

取值范围:

默认取值:

x-obs-server-side-encryption

string

参数解释:

该头域表示服务端的加密方式。

示例:x-obs-server-side-encryption:kms

约束限制:

如果服务端加密是sse-kms方式,响应包含该头域。

取值范围:

  • kms
  • aes256

默认取值:

x-obs-server-side-encryption-kms-key-id

string

参数解释:

该头域表示主密钥。

约束限制:

  • 如果服务端加密是sse-kms方式,响应包含该头域。
  • 格式为: regionid:domainid(租户id):key/key_id

    regionid是使用密钥所属region的id;domainid是使用密钥所属租户的租户id;key_id是本次加密使用的密钥id。

    示例: x-obs-server-side-encryption-kms-key-id:cn-north-4:domainiddomainiddomainiddoma0001:key/4f1cd4de-ab64-4807-920a-47fc42e7f0d0

取值范围:

客户端上传时指定的值。

默认取值:

x-obs-server-side-encryption-customer-algorithm

string

参数解释:

该头域表示加密使用的算法。

示例:x-obs-server-side-encryption-customer-algorithm: aes256

约束限制:

如果服务端加密是sse-c方式,响应包含该头域。

取值范围:

aes256

默认取值:

x-obs-server-side-encryption-customer-key-md5

string

参数解释:

该头域表示加密使用的密钥的md5值。

示例:x-obs-server-side-encryption-customer-key-md5:4xvb3tbntn tieva0/fgaq==

约束限制:

如果服务端加密是sse-c方式,响应包含该头域。

取值范围:

密钥的md5值。

默认取值:

x-obs-storage-class

string

参数解释:

对象的存储类别。

约束限制:

对象为非标准存储对象时,会返回此头域。

取值范围:

  • warm
  • cold
  • deep_archive

默认取值:

响应消息元素

该请求的响应消息不带消息元素。

错误响应消息

该请求的返回无特殊错误,所有错误已经包含在中。

请求示例:上传对象

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
put/object01http/1.1
user-agent:curl/7.29.0
host:examplebucket.obs.cn-north-4.myhuaweicloud.com
accept:*/*
date:wed,01jul201504:11:15gmt
authorization:obsh4ipjx0tqththebqqcec:gyqpllq30dex7gmi2qfwyjdfsyw=
content-length:10240
expect:100-continue
[1024bytedatacontent]

响应示例:上传对象

1
2
3
4
5
6
7
http/1.1200ok
server:obs
x-obs-request-id:bf2600000164364c10805d385e1e3c67
etag:"d41d8cd98f00b204e9800998ecf8427e"
x-obs-id-2:32aaawjamaabaaaqaaeaabaaaqaaeaabctzu4jp2lquwuxsjnlyppit3cfghqpoy
date:wed,01jul201504:11:15gmt
content-length:0

请求示例:上传对象的同时设置acl

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
put/object01http/1.1
user-agent:curl/7.29.0
host:examplebucket.obs.cn-north-4.myhuaweicloud.com
accept:*/*
date:wed,01jul201504:13:55gmt
x-obs-grant-read:id=52f24s3593as5730ea4f722483579ai7,id=a93fcas852f24s3596ea8366794f7224
authorization:obsh4ipjx0tqththebqqcec:gyqpllq30dex7gmi2qfwyjdfsyw=
content-length:10240
expect:100-continue
[1024bytedatacontent]

响应示例:上传对象的同时设置acl

1
2
3
4
5
6
7
http/1.1200ok
server:obs
x-obs-request-id:bb7800000164845759e4f3b39abee55e
etag:"d41d8cd98f00b204e9800998ecf8427e"
x-obs-id-2:32aaaqaaeaabaaaqaaeaabaaaqaaeaabcsrevrnuas0kni y96ixrza7blugj06z
date:wed,01jul201504:13:55gmt
content-length:0

请求示例:桶开启多版本时上传对象

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
put/object01http/1.1
user-agent:curl/7.29.0
host:examplebucket.obs.cn-north-4.myhuaweicloud.com
accept:*/*
date:wed,01jul201504:17:12gmt
x-obs-storage-class:warm
authorization:obsh4ipjx0tqththebqqcec:ufvjhp/djqj/cjivlrsz0gpw3ng=
content-length:10240
expect:100-continue
[1024bytedatacontent]

响应示例:桶开启多版本时上传对象

1
2
3
4
5
6
7
8
http/1.1200ok
server:obs
x-obs-request-id:dcd2fc9cab78000001439a51db2b2577
etag:"d41d8cd98f00b204e9800998ecf8427e"
x-obs-id-2:gcvgfeojhx8jzhthrrqkpsbkdb583fybr3rbbht6mmrbstrevilbzbmadlibyy1l
date:wed,01jul201504:17:12gmt
x-obs-version-id:aaabq4q2m9_c0vycq3gaaaaavurtrkha
content-length:0

请求示例:上传对象时携带md5

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
put/object01http/1.1
user-agent:curl/7.29.0
host:examplebucket.obs.cn-north-4.myhuaweicloud.com
accept:*/*
date:wed,01jul201504:17:50gmt
authorization:obsh4ipjx0tqththebqqcec:ufvjhp/djqj/cjivlrsz0gpw3ng=
content-length:10
content-md5:6afx/pgtey bsbjkzzihnw==
expect:100-continue
1234567890

响应示例:上传对象时携带md5

1
2
3
4
5
6
7
http/1.1200ok
server:obs
x-obs-request-id:bb7800000164b165971f91d82217d105
x-obs-id-2:32aaaujaiaabaaaqaaeaabaaaqaaeaabcsekhbps4bb3dsmnqmtunxqdd9xvow5h
etag:"1072e1b96b47d7ec859710068aa70d57"
date:wed,01jul201504:17:50gmt
content-length:0

请求示例:上传时配置website实现下载对象重定向

当桶设置了website配置,您可以在上传对象时进行以下设置,设置后用户在下载对象时会重定向

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
put/object01http/1.1
user-agent:curl/7.29.0
host:examplebucket.obs.cn-north-4.myhuaweicloud.com
accept:*/*
date:wed,01jul201504:17:12gmt
x-obs-website-redirect-location:http://www.example.com/
authorization:obsh4ipjx0tqththebqqcec:ufvjhp/djqj/cjivlrsz0gpw3ng=
content-length:10240
expect:100-continue
[1024bytedatacontent]

响应示例:上传时配置website实现下载对象重定向

1
2
3
4
5
6
7
8
http/1.1200ok
server:obs
x-obs-request-id:dcd2fc9cab78000001439a51db2b2577
x-obs-id-2:32aaaujaiaabaaaqaaeaabaaaqaaeaabctmxb5ufmj/7/gzp8tfwtbp33u0xhn2z
etag:"1072e1b96b47d7ec859710068aa70d57"
date:wed,01jul201504:17:12gmt
x-obs-version-id:aaabq4q2m9_c0vycq3gaaaaavurtrkha
content-length:0

请求示例:在url中携带签名并上传对象

put /object02?accesskeyid=h4ipjx0tqththebqqcec&expires=1532688887&signature=eqmduohalurzrzrnzxws72cxexm= http/1.1
user-agent: curl/7.29.0
host: examplebucket.obs.cn-north-4.myhuaweicloud.com
accept: */*
content-length: 1024
[1024 byte data content]

响应示例:在url中携带签名并上传对象

1
2
3
4
5
6
7
8
http/1.1200ok
server:obs
x-obs-request-id:dcd2fc9cab78000001439a51db2b2577
x-obs-id-2:32aaaujaiaabaaaqaaeaabaaaqaaeaabctmxb5ufmj/7/gzp8tfwtbp33u0xhn2z
etag:"1072e1b96b47d7ec859710068aa70d57"
date:fri,27jul201810:52:31gmt
x-obs-version-id:aaabq4q2m9_c0vycq3gaaaaavurtrkha
content-length:0

请求示例:上传指定存储类型的对象

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
put/object01http/1.1
user-agent:curl/7.29.0
host:examplebucket.obs.cn-north-4.myhuaweicloud.com
accept:*/*
date:wed,01jul201504:15:07gmt
x-obs-storage-class:warm
authorization:obsh4ipjx0tqththebqqcec:ufvjhp/djqj/cjivlrsz0gpw3ng=
content-length:10240
expect:100-continue
[1024bytedatacontent]

响应示例:上传指定存储类型的对象

1
2
3
4
5
6
7
http/1.1200ok
server:obs
x-obs-request-id:bb7800000164846a2112f98bf970aa7e
etag:"d41d8cd98f00b204e9800998ecf8427e"
x-obs-id-2:a39e0ugaiaabaaaqaaeaabaaaqaaeaabctpouju5xlnyu32fvkjm/92mqzk2gtob
date:wed,01jul201504:15:07gmt
content-length:0

请求示例:上传时配置对象级worm保护策略

put /object01 http/1.1
user-agent: curl/7.29.0
host: examplebucket.obs.cn-north-4.myhuaweicloud.com
accept: */*
date: wed, 01 jul 2015 04:11:15 gmt
authorization: obs h4ipjx0tqththebqqcec:gyqpllq30dex7gmi2qfwyjdfsyw=
content-length: 10240
x-obs-object-lock-mode:compliance
x-obs-object-lock-retain-until-date:2022-09-24t16:10:25z
expect: 100-continue
[1024 byte data content]

响应示例 :上传时配置对象级worm保护策略

1
2
3
4
5
6
7
http/1.1200ok
server:obs
x-obs-request-id:bf2600000164364c10805d385e1e3c67
etag:"d41d8cd98f00b204e9800998ecf8427e"
x-obs-id-2:32aaawjamaabaaaqaaeaabaaaqaaeaabctzu4jp2lquwuxsjnlyppit3cfghqpoy
date:wed,01jul201504:11:15gmt
content-length:0

相关文档

网站地图